Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心最佳实践

实现治理、安全与成功部署的 SharePoint 最佳实践

实现治理、安全与成功部署的 SharePoint 最佳实践

Microsoft SharePoint 为组织提供信息管理、协作、工作流和数据集成等能力,帮助他们推动业务向前发展。但要从投资中获得最大价值,您不仅需要知道如何有效使用 SharePoint,还需要了解如何通过遵循 SharePoint 最佳实践,确保其被正确部署、配置并加以安全保护。

本文档将详细介绍面向以下方面的本地部署(on-prem)SharePoint 最佳实践以及 SharePoint Online 最佳实践:

  • 治理
  • 信息架构
  • 访问管理
  • 自动化
  • 审计
  • 备份与恢复

还提供了设置本地(on-prem)SharePoint Server 环境的指导。

SharePoint 治理

从高层来看,SharePoint 治理的最佳实践包括以下内容:

  • 实施强有力的访问管理。 建立控制措施,确保只有合适的用户才能访问 SharePoint 内容,并考虑一些可帮助简化用户管理的 SharePoint 技巧与窍门。
  • 制定并传达策略。 通过培训创建并传达清晰的准则和策略,说明应如何使用 SharePoint,以及如何管理和共享内容。
  • 实施变更管理流程。 描述如何管理对 SharePoint 的变更和更新,包括如何通报变更、如何进行测试以及如何实施。
  • 使治理与业务目标保持一致 确保 SharePoint 的治理与组织的总体目标一致,并支持业务运营。
  • 建立清晰的治理结构。 定义管理 SharePoint 的角色与责任,包括谁有权做出决策、管理内容并执行策略。
  • 监控并执行合规要求 监控 SharePoint 的使用情况和内容,以确保符合治理策略,并对不合规行为执行相应后果。
  • 定期更新文档。 保留有关治理流程的文档,并定期审阅和更新,以确保其仍保持相关性和有效性,同时应用一些实用的 SharePoint 技巧,便于更轻松地进行审计。

SharePoint 信息架构

SharePoint Server 和 SharePoint Online 共享相同的核心组件,但采用的 信息架构 方法不同。

信息架构组件

以下是 SharePoint 信息架构中的关键组件:

  • 站点 — SharePoint 站点提供用于存储和共享文档、任务、日历以及其他资源的集中位置。
  • 列表 — SharePoint 列表提供了一种灵活的方式,用于在 SharePoint 站点内组织和管理信息。例如,它们可用于跟踪任务、管理联系人,并以结构化格式存储数据。它们支持可自定义的视图、排序和筛选。SharePoint Online 提供了更灵敏、更直观的选项:现代列表。 其功能包括针对不同设备的响应式设计、与 Microsoft 365 服务的集成(例如 Microsoft Teams、Power Automate 和 Power Apps)、条件格式以及可自定义的视图。
  • 文档库 — SharePoint 文档库可在 SharePoint 站点内提供用于文档管理、版本控制、元数据、签入/签出以及其他访问控制的集中位置。
  • 网站集合 — SharePoint 网站集合是共享通用设置、功能和权限的一组 SharePoint 站点。它们提供了一种组织内容并为不同用户组(例如部门、项目和团队)控制访问的方式。每个网站集合都有自己唯一的 URL。

SharePoint Server 信息架构

标准的本地部署(on-prem)SharePoint 信息架构是分层的,包含以下三个级别:

  • Web 应用程序 — Web 应用程序是 SharePoint Server 中的顶级容器。它们只能由同时具备 Farm Administrator 权限以及在 SharePoint Server 上具有本地管理员权限的 SharePoint 管理员创建。
  • 网站集 — 每个 Web 应用程序都必须拥有一个根网站集,该网站集的 URL 与 Web 应用程序相同。
  • 网站与子网站 — 网站集由一个根网站以及其下方的所有子网站组成。所有内容都存储在这些网站和子网站中;Web 应用程序和网站集只是容器,不会直接存储任何内容。

SharePoint Online 信息架构

与 SharePoint Server 的层级结构不同,SharePoint Online 使用扁平化架构:每个站点都是站点集。当您不再需要某个站点时,可以在影响很小的情况下对其进行归档或删除。以下类型的站点可用:

  • 团队网站和通信网站 — 团队网站为特定项目、部门或其他群组的成员提供一个集中位置,用于共享文件并进行协作。通信网站旨在用于传达信息,因此提供诸如新闻源、活动日历和文档库等功能。两种类型的网站都高度可自定义,并可与 Teams、Outlook 和 OneDrive 等其他 Microsoft 365 工具集成。
  • 中心网站 — 中心网站用于组织一组相关的团队网站和通信网站,例如与特定项目、部门或区域相关联的那些网站。中心网站提供跨站点导航、内容汇总、主题和品牌定制功能。

SharePoint Online 信息架构的最佳实践

在设计您的 SharePoint Online 部署时,请遵循以下最佳实践:

  • 仔细定义 SharePoint Online 站点结构。请牢记以下限制:
    • 一个站点最多可以包含 2,000 个子站点。通常而言,最好创建站点并将其组织到“中心(hub)”中,而不是创建大量子站点。
    • 你的组织最多只能有 2,000 个中心(hub)站点。并非每个功能都可能需要单独的中心站点。
  • 规划站点的内容和导航,以确保用户能够轻松找到他们正在寻找的内容。使用清晰且简洁的标题,并将内容组织到逻辑合理的各个部分中。
  • 使用模板来创建一致的站点布局和设计。SharePoint Online 提供多种可选模板,包括团队站点、通信站点和中心(hub)站点。
  • 根据团队或组织的需求对网站进行自定义。添加自定义网页部件、主题和品牌元素,以增强用户体验。
  • 使用模板来创建一致的网站布局和设计。
  • 对内容进行逻辑化整理,并使用清晰简洁的标题,帮助用户轻松找到所需信息。
  • 充分利用诸如自定义网页部件、主题和品牌元素、团队日历以及讨论板等功能。

访问管理

1. 正确配置身份验证

1.1 对于 SharePoint Server,请使用 Kerberos 或 SAML 作为身份验证标准

Kerberos 是一种现代身份验证协议,几乎在所有 Active Directory 实现中都会使用。它比较旧的 NTLM 更安全,因为 Kerberos 不会在服务之间传递密码哈希,而是使用票据(tickets)。

Security Assertion Markup Language (SAML) 是一种现代的身份验证标准,它会向服务提供有关用户的声明(claims)。服务会根据 SAML 断言(assertion)中包含的身份声明(identity claim)来授权用户访问该服务。由于 SAML 能够与那些不依赖于用户所使用的身份验证服务的不同服务进行联合(federation),因此它深受现代服务的喜爱。

身份验证选项包括:

  • Windows 身份验证,使用户能够使用其 Windows 凭据登录。
  • 基于表单的身份验证, 允许用户使用自定义表单以及存储在会员数据库中的凭据登录,因此适用于无法使用 Windows 身份验证的场景。

更广泛地说,SharePoint 支持 多因素身份验证(MFA),通过要求用户在输入密码之外再提供额外的验证(例如发送到其移动设备的一次性验证码),从而增加一层安全性。

2. 控制 SharePoint 权限

以下是 SharePoint 的权限级别以及它们启用的操作:

  • 完全控制 — 对网站的完全控制,包括管理权限、创建和删除网站,以及修改网站设置的能力。
  • 设计 — 创建并编辑列表、文档库和页面,同时可自定义网站的外观与风格
  • 编辑 — 可在网站上添加、编辑和删除项目,例如文档、列表和 Web 部件
  • 贡献 — 可在网站上添加和编辑项目,但不能删除
  • 读取(或 仅查看) — 可查看网站上的项目,但无法进行任何更改
  • 有限访问 — 此权限级别会自动分配给没有站点权限、但需要访问站点内特定项目的用户。例如,访客帐户可能需要查看文档或列表项。
  • 批准 — 对需要在发布到站点之前获得批准的项目进行批准或拒绝

创建根站点时,创建它的用户会指定其管理员,随后管理员可以为其他用户授予对该站点的适当权限。授予权限时请遵循以下最佳实践:

  • 避免在 Web 应用程序级别授予其他权限。 默认策略会在此级别授予某些帐户权限;例如,Search Crawl 帐户在它需要抓取的每个 Web 应用程序上都具有“完全读取”权限。虽然你可以在此级别授予其他权限,但建议在可能的情况下仅使用默认策略。
  • 使用基于角色的访问控制 (RBAC)。为确保准确性并减少预配工作量,请将对 SharePoint 资源的权限授予角色,然后将这些角色分配给相应的个人或组。SharePoint 有三个默认角色:
    • 网站所有者 — 此组的成员可以管理权限、添加或删除内容,并自定义网站。
    • 成员 — 此组中的用户可以在网站上添加、编辑和删除内容。
    • 访客 — 此组的成员可以查看内容,但不能进行任何更改。

管理员可以创建其他角色,以满足组织的需求。

  • 使用 Active Directory 组。 你可以配置 SharePoint,让其为用户和组使用备用来源,从而使安全分配更简单、更清晰。
  • 考虑使用 information barriers 用于 SharePoint Online。 信息屏障是 Microsoft 365 策略,管理员可对其进行配置,以防止用户彼此沟通和协作。该功能最常用于需要遵守严格的治理政策和合规要求的组织。

3. 防止数据丢失

3.1 使用 SharePoint 信息权限管理 (IRM)

IRM 可通过将保护应用到随内容一起传输的文档和列表项,帮助组织保护 SharePoint 数据。也就是说,管理员可以定义策略,即使文档或列表项已从 SharePoint 下载,仍可限制对特定文档或列表项的访问。IRM 还通过文档到期和动态水印等功能进一步保护内容。

3.2 使用 SharePoint 数据丢失防护 (DLP)

SharePoint Data Loss Prevention 帮助组织防止 SharePoint 内容泄露,例如个人身份信息(PII)、金融数据和知识产权。它使用诸如内容扫描、关键字检测和正则表达式匹配等能力来识别敏感信息,并通过采用你定义的规则,自动保护数据:例如阻止不需要的访问、提醒用户、加密内容等。

SharePoint DLP 与 Microsoft 365 DLP 和 Azure Information Protection 集成,提供全面的数据保护方案。

3.3 使用加密与安全传输

始终对数据进行加密并使用安全传输,这将确保 SharePoint 中的数据受到保护,免受未授权访问和篡改,从而维护信息资产的机密性与安全性。SharePoint 使用 TLS 对客户端与 SharePoint 服务器之间传输的数据进行加密。TLS 有助于建立安全的通信通道,防止在传输过程中出现未授权访问或数据被拦截。

在混合 SharePoint 环境中,SharePoint 支持对存储在 SharePoint Online 和 SharePoint Server 中的数据进行静态加密(encryption at rest)。该功能确保数据在写入磁盘时已被加密,从而为底层存储提供额外一层的保护,防止未授权访问。SharePoint 还支持安全的文件传输协议,例如 Secure File Transfer Protocol(SFTP)和 Secure Shell(SSH),用于在与 SharePoint 环境之间传输文件。

在 SharePoint Online 中,数据在传输中和静态存储时都会加密。Microsoft 使用加密技术来保护存储在 SharePoint Online 数据中心中的数据,以及在客户端与 SharePoint Online 服务器之间传输数据的过程中所传送的数据。

3.4 在 SharePoint Server 中禁用不安全的传输安全协议

SharePoint Server 2013、2016 和 2019 支持传输层安全 (Transport Layer Security, TLS) 1.2。强烈建议禁用以前的协议,包括安全套接字层 (Secure Socket Layer, SSL) 3.0、TLS 1.0 和 TLS 1.1。TLS 会在服务之间或在终端用户与服务之间发送数据时对其进行加密,从而有助于保护通过网络传输的敏感数据。TLS 1.3 于 Windows Server 2022 中发布,而在以前的版本中不受支持。

4. 遵循访问与文档管理的最佳实践

以下最佳实践将帮助您在 SharePoint Server 和 SharePoint Online 中实现有效的访问与文档管理。

4.1 识别并对数据进行分类

识别你在 SharePoint 中存储的所有信息,并使用 数据分类最佳实践 进行标注。通过彻底的数据发现与分类,你可以按照最小特权原则来限制访问权限,从而维护安全性并满足监管合规要求。它还可以帮助你识别过时的 SharePoint 数据,以便将其归档或删除。为实现可靠且准确的数据发现与分类,请考虑使用诸如 Netwrix Data Classification 这类专门打造的工具。

4.2 使用元数据对内容进行标记

通过添加能够标明文档或站点内容及价值的元数据,你可以让用户更容易查找并正确处理 SharePoint 内容。SharePoint 提供了一些用于标记内容的默认术语,你也可以创建自己的术语,以满足文档管理需求。

4.3 使用一致的命名规范

为您的站点、菜单选项等选择清晰且一致的命名规则,这样用户能够立即理解并轻松导航,而不是迷路。例如,如果两个页面具有相同的一组子页面,那么命名规范也应当相似。

4.4 启用 SharePoint 文档版本控制

SharePoint 文档版本控制使用户能够跟踪文档更改,并在需要时还原以前的版本。为了控制存储使用量,应限制要保留多少“主要版本”和“次要版本”;保留 10 个主要版本和 10 个次要版本通常是一个不错的选择。

4.5 管理文档的签入/签出与共同创作

SharePoint 允许用户签出文档;签出后,文档会被锁定,只允许签出该文档的用户进行编辑。其他用户可以查看文档,但不能进行更改。用户将文档签回后,文档将再次对其他用户开放以供编辑。

SharePoint 还支持协同创作,允许多个用户同时编辑同一文档。SharePoint 会管理锁定与版本控制,以避免冲突。

4.6 管理外部共享

外部共享会为访客用户授予对您内容的访问权限。SharePoint 允许您在组织级别、站点级别,甚至在单个文档级别设置外部共享选项。重要的是要正确配置这些设置,以确保外部数据以安全的方式共享,并且仅与合适的个人或群组共享。

共享的最佳实践包括:

  • 对数据进行分类,并确定哪些类型的内容可以对外共享。
  • 除非有明确的业务理由,否则请阻止外部共享。
  • 将所有允许外部共享的站点隔离到同一个站点集。
  • 禁用匿名共享。
  • 启用外部访问到期时间。
  • 定期检查并更新共享设置。

4.7 建立文档保留和删除策略

管理内容通常需要在设定的时间内保留内容,并在保留期结束时永久删除内容。你可以同时使用保留策略和保留标签来为内容分配保留设置:

  • 保留策略 — 使用保留策略可为特定 SharePoint 站点或一组站点中的内容分配相同的保留设置。你也可以应用覆盖满足特定条件的内容的保留策略,例如包含特定关键字或特定类型的敏感数据。保留策略设置包括“仅保留”“仅删除”和“先保留再删除”。
  • 保留标签 — 保留标签可用于为文件夹、文档或其他项目分配保留设置。与保留策略不同,保留标签中的保留设置会随内容一起持续存在,即使将内容复制或移动到新的 Microsoft 365 位置也是如此。保留标签可让你:
    • 保留期从为内容标记时开始,或根据某个事件开始。
    • 请根据内容创建日期或最后修改日期来确定保留期限。
    • 根据内容类型、位置、元数据或其他条件,自动为内容应用保留标签。

4.8 管理 SharePoint 存储空间

SharePoint 是用户的关键协作环境,因此内容可能增长很快。对于本地部署(on-prem)安装,可以将存储需求作为更广泛的企业战略的一部分进行管理。

对于 SharePoint Online,需要根据 Microsoft 365 计划的要求以及许可证数量来管理存储空间。 一旦 SharePoint 存储空间已满,SharePoint 站点将进入只读模式,因此必须在管理中心中定期检查存储和使用情况报告。另一个最佳实践是监控“回收站(Recycle Bin)”并定期清空。

自动化

使用 SharePoint 工作流

SharePoint 工作流可以帮助你自动化多种任务,包括文档审阅与审批、内容发布以及问题跟踪。SharePoint 工作流还可与其他 Microsoft 365 工作负载以及第三方应用程序集成。

使用工作流的最佳实践包括以下内容:

  • 规划 — 在创建工作流之前,务必仔细规划和设计,明确各个步骤,并识别潜在的瓶颈或问题。这将有助于确保工作流既有效又高效。
  • 自定义或构建 — SharePoint 提供内置的审批工作流,允许用户为 SharePoint 网站提交内容,并由指定人员批准或拒绝提交。你可以轻松自定义这些工作流,以节省时间并降低出错风险。你也可以使用 SharePoint Designer 或 Power Automate 创建自定义工作流。
  • 测试 — 在部署工作流之前,重要的是对其进行充分测试,以确保其按预期运行。这有助于识别在将工作流投入生产环境之前需要解决的任何问题或错误。
  • 安全 — 确保用户拥有启动、参与并审批工作流所需的适当权限。这有助于维护安全并防止未经授权的访问。
    • IIS 日志 — IIS 会将所有网站活动记录到 SharePoint。尽管这未必是用来检查错误或性能问题的主要数据,但它可以反映用户正在遇到的问题,包括缺少的资源或服务器错误,例如 HTTP 500 错误。

审计

全面审计对本地部署和云端 SharePoint 环境的安全都至关重要。以下是各环境的最佳实践。

审计 SharePoint Server

要监控本地部署的 SharePoint 中的活动,请利用各种原生日志和工具:

  • ULS 日志记录 — ULS 是了解您的 SharePoint 场(farm)的宝贵信息来源。这是 SharePoint 的核心日志机制,通常也是 SharePoint 管理员在排查与 SharePoint 相关的任何错误时首先查看的位置。
  • 事件查看器(Event Viewer) — SharePoint 会在事件查看器(Event Viewer)中存储有限的信息,但对于特定服务以及 ASP.Net 错误非常有用。通常,运行 SharePoint 的 Windows 服务(例如 SharePoint Timer 或 SharePoint Administration 服务)会在“系统事件(System Event)”日志中显示任何启动情况或意外停止。
  • 使用情况记录 — SharePoint 会将多种信息记录到 Usage 数据库中。可以通过表,或通过内置视图直接查询该数据库。
  • Health Analyzer(健康分析器) — 内置的 SharePoint Health Analyzer 是一组通过 SharePoint Timer Service 定期运行的规则。这些规则能够检测各种问题,例如 SharePoint 应用程序池的回收、可用空间较多的数据库,以及农场中的其他小问题或重大问题。
  • Performance Monitor(性能监视器) — Performance Monitor 是诊断服务器性能问题的有用工具;你可以查看尚未完成的 ASP.NET 请求、按进程划分的 CPU 使用情况等。
  • 请将审计日志分开保存。 与进入单独的日志记录数据库的 Usage 日志不同,SharePoint 审计日志存储在站点集(site collection)的内容数据库中的 AuditData 表中。将审计日志从内容数据库中移出到安全的集中式位置,以保护审计日志的完整性,防止入侵者和恶意管理员篡改。
  • 配置日志裁剪 审计日志可能会迅速膨胀并占满你的 SQL Server。为防止审计日志填满硬盘,并可能降低站点集的性能,请为执行了大量审计的站点集启用审计日志裁剪。
  • 获取有关可疑活动的告警。管理员和各个用户都可以在 SharePoint 站点发生更改时设置告警,例如当新增或修改了文档时。告警可以通过电子邮件发送,也可以作为 SharePoint 站点内的通知。

如果想要更强大的审计与告警,请考虑使用类似 Netwrix Auditor for SharePoint

审计 SharePoint Online

SharePoint Online 没有专用的审计日志搜索功能。要查找与 SharePoint 相关的事件,请使用统一审计日志。不过请注意:除非你拥有 E5 许可证,否则日志保留期仅为 90 天。此外,即使你确实存储了较早的事件,审计日志搜索也只能覆盖之前的 90 天。

因此,为了按照安全与监管合规要求有效监控活动,建议 使用 Netwrix Auditor 对 SharePoint Online 以及其他 Office 365 工作负载进行审计。

本地部署 SharePoint 备份与恢复

使用本地部署 SharePoint 的组织需要一套全面的备份与恢复策略。

备份 SharePoint Server

为降低数据丢失和业务中断的风险,请确保定期备份您的 SharePoint Server 数据。

SharePoint Server 提供了内置工具,可让您执行完整的农场备份、站点集备份以及对特定项目进行粒度级备份。不过,第三方解决方案提供更高级的功能和更大的灵活性,例如备份计划。无论选择哪种方式,请务必:

  • 定期测试备份 以确保它们正常工作,并且在需要时您可以恢复数据。这有助于验证备份流程的完整性。
  • 将备份存储在安全的位置 与生产环境分开保存,可以选择本地或云端。
  • 选择备份计划 以符合您组织的恢复点目标(RPO)和恢复时间目标(RTO)。

使用 Recycle Bins 进行有限恢复

SharePoint 提供回收站(recycle bins),帮助用户和管理员恢复最近删除的项目,例如文档、文档库、列表、文件夹,甚至是站点。 Recycle Bin 有两种类型:

  • 网站回收站 — 当从网站删除项目时,它们会保留在该网站的回收站中,直到手动删除或清除(purge)期限到期。
  • 网站集合回收站 — 该回收站用于存储从网站集合中的任意网站删除的所有项目。这包括在清除(purge)期限结束前,从网站回收站删除的项目,有助于网站集合管理员保护信息,避免被不当删除。

制定完善的恢复计划

然而,回收站无法处理所有精细粒度的恢复场景,并且也不能实现完整的灾难恢复。一个可靠的恢复计划必须包含以下内容:

  • 评估损失或损坏的数据量。这可能从恢复单个文档或列表项,到恢复整个网站集合或场(farm)。
  • 在恢复数据后,请测试该操作是否成功,并确认数据已按预期对用户可访问。
  • 如果数据丢失已影响用户或业务流程,重要的是就恢复工作以及可能受到的影响与所有相关方进行沟通。
  • 在恢复完成后,回顾该事件以找出导致数据丢失或损坏的根本原因非常有价值,这样您就可以采取措施防止未来发生类似事件。

On-Premises SharePoint 部署最佳实践

创建本地部署(on-prem)的 SharePoint 安装可能是一个复杂的过程,因此建议考虑聘请在 SharePoint 实施方面具备专业知识的 IT 人员。

了解您的需求和限制

在规划您的 SharePoint Server 环境时,请务必确定(并记录!)以下内容:

  • 预算
  • 可重新分配以支持新计划的硬件和其他投资
  • 高可用性(HA)要求
  • 细粒度恢复与灾难恢复(DR)需求
  • 预计内容大小
  • 预计用户总数
  • 预计的并发用户数量
  • 所需服务

请谨慎选择您的拓扑结构

以下是最常见的 SharePoint Server 拓扑结构策略:

  • 单服务器农场 — 此选项由一台同时运行 SharePoint Server 和 SQL Server 的单一服务器组成。之后可以添加更多的 SharePoint 服务器。
  • 三层农场 — 作为最常见的农场类型之一,三层农场由一台 Web 前端、一台应用服务器和一台 SQL Server 构成。Web 前端本质上是一台负责处理用户流量的 SharePoint Server,而应用服务器则是一台负责处理大多数 SharePoint 服务的 SharePoint Server,例如 Business Data Connectivity Services 和 Managed Metadata Service。
  • 传统的高可用农场 — 这些农场在丢失一台或多台 SharePoint 服务器和 SQL 服务器的情况下,仍然可以为用户提供服务。例如,可以是两台 Web 前端、两台应用服务器以及两台 SQL 服务器,并使用诸如 SQL 集群或数据库镜像之类的高可用方案。
  • MinRole 场 — 使用预定义角色(Distributed Cache、Front End、Application 或 Search)部署服务器,并自动为其配置相应服务。如果启动的服务不符合服务器的 MinRole,则该服务器将被视为不符合要求。对于 高可用 MinRole 场,你需要为四种角色中的每一种配置两台 SharePoint 服务器。

考虑地理限制

为了避免对象同步问题,场在 10 分钟的平均时间内需要达到 99% 的 1 ms 往返时间(RTT)。此外,场还必须在所有场成员与为该场提供读写能力的 SQL 服务器之间(或与以读写 SQL 服务器进行同步复制的 SQL 服务器之间)提供 1 Gbps 的连接。

实际上,这意味着在同步副本模式下的每个场成员或 SQL Server 都必须位于大约 186 英里(300 公里)的半径范围内。

规划 SQL Server 的可用性

为确保支持本地(on-premises)SharePoint 站点的 SQL Server 数据库保持可用,请选择以下选项之一:

  • 数据库镜像 — 数据库镜像包括在 SQL Server 配置中添加一个处于“高性能(High Performance)”模式的节点。该节点可以与“高安全(High Safety)”并存,可有或没有启用自动故障转移。处于“高性能(High Performance)”模式下的故障转移是手动过程;数据库不会自动联机。
  • 日志传送 — 日志传送是将事务日志备份从一台 SQL Server 传输到另一台 SQL Server。然后,目标 SQL Server 会将事务日志备份还原到目标数据库。该方法使你能够在保持数据库最新的同时,还能使用 SQL Server 之外提供的其他复制选项。
  • AlwaysOn 可用性组 — 将异步的远程 SQL Server 添加到你的可用性组中,可以让你在灾难恢复位置拥有一台 SQL Server。远程 SQL Server 必须设置为异步模式,该模式具有手动故障转移过程:只要生产环境(production)之间的链路被切断,数据库就会进入读写状态,从而允许将灾难恢复场(disaster recovery farm)联机。

控制权限继承

默认情况下,子对象会从其父对象继承权限。例如,站点内的文档会继承分配给该站点的权限。不过,管理员可以打破继承关系,并为特定对象自定义权限。

在 SharePoint 中,务必仔细管理权限继承,以确保用户对所需内容拥有适当的访问级别,同时保持安全并防止未经授权的访问。欲了解更多信息,请参阅以下 指南

实施定期的 SharePoint Server 修补程序(patch)流程

将所有 SharePoint Server 服务器保持在最新补丁状态对于防范已知漏洞利用至关重要。要在不将整个场(farm)离线的情况下进行升级,需要使用“highly available upgrades”选项,该选项一次只会让场中的一台服务器离线。

结论

遵循这些配置和 SharePoint 最佳实践,将帮助您保持 Microsoft SharePoint 环境的高可用性和安全性,促进用户采用,并让您最大限度地发挥对该协作平台的投资价值。

分享到